Teleosint


Channel's geo and language: World, Russian
Category: Telegram


Osint, humint, разведка и поиск информации по открытым источникам. Новости в мире информации
osintnews.ru osintnews.online
Хештэги инструментов и ресурсов для поиска информации: #osint #tools #number #email

Related channels

Channel's geo and language
World, Russian
Category
Telegram
Statistics
Posts filter


🔎Примеры поиска в Yandex

Поиск PDF-файлов с финансовыми отчетами на сайте, где в заголовке есть "итоги", опубликованных до 2024 года

Пример: filetype:pdf site:example.com intitle:"итоги" before:2024



Поиск страниц с текстом "админ панель", где URL содержит "admin", на указанном сайте и опубликованных после 2022 года

Пример: intitle:"админ панель" inurl:admin site:example.com after:2022



Поиск Word-документов с договорами, где в тексте упоминается "контракт", и заголовок содержит "официально"

Пример: filetype:doc site:example.com intext:"контракт" intitle:"официально"



Поиск страниц, где "ошибка базы данных" и "доступ запрещен" находятся рядом друг с другом, на указанном сайте

Пример: site:example.com "ошибка базы данных" near "доступ запрещен"



Поиск резервных копий в формате ZIP, где URL содержит "backup", и в заголовке есть "данные"

Пример: filetype:zip site:example.com inurl:backup intitle:"данные"



Поиск CSV-файлов с пользовательскими данными, где текст содержит "логин", опубликованных до 2023 года

Пример: filetype:csv site:example.com intext:"логин" before:2023



Поиск YAML-файлов с конфиденциальной информацией, где в заголовке упоминается "секреты", на сайте с доменом .ru

Пример: filetype:yaml site:.ru intitle:"секреты" intext:"password"



Поиск текстовых файлов с логами, где в URL есть "error", опубликованных после 2021 года

Пример: filetype:txt site:example.com inurl:error after:2021



Поиск PHP-файлов, где содержится строка подключения к базе данных, и заголовок включает "настройка"

Пример: filetype:php site:example.com intext:"mysqli_connect" intitle:"настройка"



Поиск страниц с текстом "ключ API", где в URL есть "api", на сайте и с результатами в регионе Россия

Пример: site:example.com intext:"ключ API" inurl:api region:ru

#tools #osint #dorks

@teleosint


🌐Yandex операторы

filetype: Ищет файлы определенного формата (PDF, DOC, XLS и т.д.). Пример: filetype:pdf "финансовый отчет"

site: Ищет информацию только на указанном сайте или домене. Пример: site:example.com "пароль"

inurl: Ищет страницы, у которых в URL содержится указанное слово или фраза. Пример: inurl:admin

intitle: Ищет страницы, у которых в заголовке содержится указанное слово или фраза. Пример: intitle:"вход в систему"

intext: Ищет страницы, где в тексте содержится указанное слово или фраза. Пример: intext:"доступ запрещен"

-"слово" Исключает страницы, где встречается указанное слово. Пример: "отчет" -2022

+"слово" Указывает обязательное присутствие слова или фразы. Пример: "отчет" +финансовый

OR (или |) Ищет страницы, где встречается одно из указанных слов. Пример: "логин" OR "пароль"

AND (и &) Ищет страницы, где одновременно присутствуют оба слова. Пример: "доступ" AND "запрещен"

url: Ищет точное совпадение указанного URL. Пример: url:example.com/page

before: Ищет страницы, опубликованные до определенной даты. Пример: before:2023

after: Ищет страницы, опубликованные после определенной даты. Пример: after:2022

region: Ограничивает результаты поиска определенным регионом. Пример: region:ru

lang: Ищет страницы на указанном языке. Пример: lang:en

parent: Ищет страницы, относящиеся к основному каталогу или индексу. Пример: parent:ftp

title: Ищет точное совпадение заголовка страницы. Пример: title:"финансовый отчет"

mime: Указывает MIME-тип файла, который необходимо найти. Пример: mime:application/pdf

domain: Ограничивает поиск определенной доменной зоной. Пример: domain:.edu

content: Ищет страницы с указанным содержанием. Пример: content:"ключи доступа"

group: Ограничивает поиск определенными группами сайтов. Пример: group:example

ip: Ищет сайты, размещенные на конкретном IP-адресе. Пример: ip:192.168.1.1

depth: Указывает уровень вложенности для поиска. Пример: depth:3

near: Ищет слова, находящиеся рядом друг с другом в тексте. Пример: "логин" NEAR "пароль"

index: Ищет страницы, отмеченные как индексированные в Yandex. Пример: index:true

meta: Поиск по мета-тегам страницы. Пример: meta:description "пример"


#tools #osint #dorks

@teleosint


🔎 OSINT Framework — это комплексный набор инструментов и ресурсов разведки с открытым исходным кодом, разработанный для оптимизации процесса сбора общедоступных данных на различных онлайн-платформах. Framework организует инструменты OSINT по категориям, таким как социальные сети, информация о домене, геолокация и т. д.

https://osintframework.com/

#osint #tools

@teleosint


🌐 Google search URL modifiers — модификаторы поисковых запросов в Google позволяют 🖥изменять параметры поисковых запросов прямо в URL, что даёт возможность управлять результатами поиска более точно и гибко:

🛠 Основы URL
Базовый формат:
https://www.google.com/search?q=ПИСАТЬ+ЗДЕСЬ+БЕЗ+КАВЫЧЕК

Слова соединяем через +.
Для точного совпадения используем кавычки "слово" или %22.

Пример:
https://www.google.com/search?q=OSINT


🔑 Параметры для модификации

1️⃣ num — количество результатов на странице (макс. 100).
Пример: https://www.google.com/search?q=ПИСАТЬ+ЗДЕСЬ+БЕЗ+КАВЫЧЕК&num=50

2️⃣ hl — язык интерфейса.
Пример: https://www.google.com/search?q=ПИСАТЬ+ЗДЕСЬ+БЕЗ+КАВЫЧЕК&hl=es

3️⃣ lr — язык контента.
Пример: https://www.google.com/search?q=ПИСАТЬ+ЗДЕСЬ+БЕЗ+КАВЫЧЕК&lr=lang_en

4️⃣ gl — геолокация (код страны).
Пример: https://www.google.com/search?q=ПИСАТЬ+ЗДЕСЬ+БЕЗ+КАВЫЧЕК&gl=de

5️⃣ tbs — фильтр по времени:

🔻qdr:h — последний час
🔻qdr:d — последний день
🔻cdr:1,cd_min:MM/DD/YYYY,cd_max:MM/DD/YYYY — диапазон дат

Пример: https://www.google.com/search?q=ПИСАТЬ+ЗДЕСЬ+БЕЗ+КАВЫЧЕК&tbs=qdr:w

📂 Типы контента (tbm)
🔻 isch — картинки
🔻nws — новости
🔻 vid — видео
🔻bks — книги

Пример: https://www.google.com/search?q=ПИСАТЬ+ЗДЕСЬ+БЕЗ+КАВЫЧЕК&tbm=isch

ЕЩЁ ПРИМЕРЫ:

1️⃣ Новости по теме за последний месяц
https://www.google.com/search?q=ПИСАТЬ+ЗДЕСЬ+БЕЗ+КАВЫЧЕК&tbm=nws&tbs=qdr:m

2️⃣ Картинки по теме, опубликованные в США за неделю
https://www.google.com/search?q=ПИСАТЬ+ЗДЕСЬ+БЕЗ+КАВЫЧЕК&tbm=isch&tbs=qdr:w&cr=countryUS

3️⃣ Поиск страниц с ключевым словом в URL
https://www.google.com/search?as_occt=url&q=ПИСАТЬ+ЗДЕСЬ+БЕЗ+КАВЫЧЕК&tbm=nws

4️⃣ Новости о событии в Германии
https://www.google.com/search?q=ПИСАТЬ+ЗДЕСЬ+БЕЗ+КАВЫЧЕК&tbm=nws&tbs=cdr:1,cd_min:12/01/2024,cd_max:12/10/2024&cr=countryDE&gl=de&lr=lang_de&hl=de

5️⃣ Товары (поиск в Канаде)
https://www.google.com/search?q=ПИСАТЬ+ЗДЕСЬ+БЕЗ+КАВЫЧЕК&tbm=shop&gl=ca

Пример запроса, который найдет PDF-документы на сайтах с доменом .gov на английском языке, опубликованные за последний месяц, и которые содержат информацию об искусственном интеллекте или OSINT Tools:

https://www.google.com/search?q=(AI+OR+OSINT+Tools)+filetype:pdf&site:.gov&lr=lang_en&tbs=qdr:m

или ещё можно так:

https://www.google.com/search?q=(AI+OR+%22Artificial+Intelligence%22+OR+%22OSINT+Tools%22)+filetype:pdf+site:.gov&lr=lang_en&tbs=qdr:m&as_occt=body

4️⃣ Новости о событиях с точными временными рамками

Новости о событии в Германии (диапазон дат):
https://www.google.com/search?q=ПИСАТЬ+ЗДЕСЬ+БЕЗ+КАВЫЧЕК&tbm=nws&tbs=cdr:1,cd_min:12/01/2024,cd_max:12/10/2024&cr=countryDE&gl=de&lr=lang_de&hl=de

Новости о событии в Мексике (последняя неделя):
https://www.google.com/search?q=ПИСАТЬ+ЗДЕСЬ+БЕЗ+КАВЫЧЕК&tbm=nws&tbs=qdr:w&cr=countryMX&gl=mx&lr=lang_es&hl=es

Новости о событии в Южной Корее (последний день):
https://www.google.com/search?q=ПИСАТЬ+ЗДЕСЬ+БЕЗ+КАВЫЧЕК&tbm=nws&tbs=qdr:d&cr=countryKR&gl=kr&lr=lang_ko&hl=ko

5️⃣ Поиск товаров в разных странах

Товары в Канаде:
https://www.google.com/search?q=ПИСАТЬ+ЗДЕСЬ+БЕЗ+КАВЫЧЕК&tbm=shop&gl=ca

Товары в Индии:
https://www.google.com/search?q=ПИСАТЬ+ЗДЕСЬ+БЕЗ+КАВЫЧЕК&tbm=shop&gl=in

Товары в Италии:
https://www.google.com/search?q=ПИСАТЬ+ЗДЕСЬ+БЕЗ+КАВЫЧЕК&tbm=shop&gl=it

6️⃣ Исследование сайтов в конкретных странах

Изображения на сайте в США:
https://www.google.com/search?q=*+site:example.com&tbm=isch&cr=countryUS

Документы (PDF) на сайте в России:
https://www.google.com/search?q=ПИСАТЬ+ЗДЕСЬ+БЕЗ+КАВЫЧЕК+filetype:pdf&site:.ru

Все страницы с упоминанием темы на сайте во Франции:
https://www.google.com/search?q=ПИСАТЬ+ЗДЕСЬ+БЕЗ+КАВЫЧЕК+site:example.fr


#tools #dorks #osint

@teleosint


Поиск PDF-файлов с финансовыми отчетами за 2023 год на определенном сайте, опубликованных до 2024 года

Пример: filetype:pdf site:financeportal.com intitle:"financial report" before:2024-01-01



Поиск страниц с текстом "admin login", где URL содержит "secure", опубликованных после 2022 года

Пример: intitle:"admin login" inurl:secure site:example.com after:2022-01-01



Поиск Word-документов с текстом "employee records", где в заголовке есть "confidential", на указанном сайте

Пример: filetype:doc site:example.com allintext:"employee records" allintitle:"confidential"



Поиск страниц, где "data breach" и "personal information" находятся на расстоянии до 5 слов, на определенном сайте с точным URL

Пример: site:example.com "data breach" AROUND(5) "personal information" inurl:data



Поиск кэшированных страниц, содержащих "backup database", где URL включает "sql", и опубликованных до 2023 года

Пример: cache:example.com intext:"backup database" inurl:sql before:2023-01-01



Поиск CSV-файлов с текстом "user credentials", опубликованных после 2022 года, где URL содержит "download"

Пример: filetype:csv site:example.com intext:"user credentials" inurl:download after:2022-01-01



Поиск страниц с текстом "critical error", где заголовок содержит "database", на сайте с доменной зоной .edu

Пример: site:.edu intitle:"database" allintext:"critical error" after:2021-01-01



Поиск Word-документов на сайте, содержащих "contract agreement", опубликованных до 2023 года, с заголовком "legal document"

Пример: filetype:doc site:example.com intext:"contract agreement" allintitle:"legal document" before:2023-01-01



Поиск страниц с текстом "login credentials", где в URL есть "admin", на сайте example.com с кэшированной версией

Пример: cache:example.com intext:"login credentials" inurl:admin site:example.com



Поиск страниц с текстом "API key", где заголовок содержит "developer portal", на указанном сайте с файлами JSON

Пример: filetype:json site:example.com intext:"API key" allintitle:"developer portal"


#tools #dorks

@teleosint


🌐 Google операторы (dorks)

filetype: Ищет файлы определенного формата (PDF, DOC, XLS и т.д.).
Пример: filetype:pdf "financial report 2023"


site: Ищет информацию только на указанном сайте или домене.
Пример: site:example.com "user credentials"


inurl: Ищет страницы, у которых в URL содержится указанное слово или фраза.
Пример: inurl:admin/login.php


intitle: Ищет страницы, у которых в заголовке содержится указанное слово или фраза.
Пример: intitle:"confidential report"


intext: Ищет страницы, где в тексте содержится указанное слово или фраза.
Пример: intext:"database connection failed"


allinanchor: Ищет страницы, содержащие все указанные слова в тексте ссылок.
Пример: allinanchor:"free software tools"


allintext: Ищет страницы, содержащие все указанные слова в тексте страницы.
Пример: allintext:"2023 budget report confidential"


allintitle: Ищет страницы, содержащие все указанные слова в заголовке страницы.
Пример: allintitle:"admin portal login"


allinurl: Ищет страницы, содержащие все указанные слова в URL.
Пример: allinurl:"secure/admin/settings"


AROUND(X): Ищет страницы, где два слова находятся на расстоянии не более X слов друг от друга.
Пример: "data breach" AROUND(5) "personal information"


before: Ищет страницы, опубликованные до определенной даты.
Пример: site:example.com before:2023-01-01


after: Ищет страницы, опубликованные после определенной даты.
Пример: site:example.com after:2022-01-01


cache: Показывает версию страницы, сохраненную в кэше Google.
Пример: cache:example.com


define: Предоставляет определение слова или термина. Пример: define:cryptography


related: Ищет сайты, схожие по тематике с указанным.
Пример: related:example.com


link: Ищет страницы, которые ссылаются на указанный сайт. Пример: link:example.com


OR Ищет страницы, содержащие одно из нескольких слов или фраз. Пример: "server error" OR "database error"


AND Ищет страницы, где одновременно присутствуют все указанные слова.
Пример: "critical issue" AND "restart"


" (кавычки): Ищет точное соответствие фразы.
Пример: "system administrator manual"


- (минус):* Исключает страницы, где присутствует указанное слово.
Пример: "financial report" -draft


+ (плюс):* Требует обязательного наличия указанного слова. Пример: +"secured connection" "network settings"


numrange: Ищет страницы с числами в указанном диапазоне. Пример: camera $300..$500


stocks: Показывает информацию о цене акций компании.
Пример: stocks:GOOG


weather: Показывает текущую погоду в указанном месте. Пример: weather:London

#tools #dorks

@teleosint




Звонки на мобильные и стационарные телефоны через интернет запретят в 2025 году Кабмин сообщает, что с 1 сентября 2025 года будет отменена возможность совершения звонков через IP-телефонию на мобильные и стационарные телефоны. Как пояснили в Минцифры, изменения упростят лицензирование и помогут бороться с телефонным мошенничеством.

https://xakep.ru/2024/12/28/ip-calls/

@teleosint


Сотрудники оборонной компании General Dynamics попались на удочку фишеров Компания General Dynamics, один из крупнейших мировых производителей военной и аэрокосмической техники, сообщила, что фишеры провели успешную атаку на ее сотрудников. В результате злоумышленники взломали десятки аккаунтов, связанных с выплатами и льготами для персонала.

https://xakep.ru/2024/12/28/general-dynamics-phishing/

@teleosint


GIGANEWS. Главные события 2024 года по версии «Хакера» Наступило то самое время: до нового года остались считаные дни, и со всех сторон слышится «давай после праздников». Значит, пришла пора подводить итоги и вспомнить, какими событиями был наполнен уходящий 2024-й. Мы уже выбрали победителей в одиннадцати номинациях и подготовили для тебя традиционную подборку самых значимых атак, фейлов, уязвимостей, взломов и других ярких моментов уходящего года.

https://xakep.ru/2024/12/28/giganews-2024/

@teleosint


Palo Alto Networks исправила DoS-уязвимость в PAN-OS, и свежий баг уже атакуют хакеры Компания Palo Alto Networks сообщает, что хакеры уже эксплуатируют свежую DoS-уязвимость CVE-2024-3393, чтобы отключать защиту брандмауэров, заставляя их перезагружаться. Многократное использование уязвимости вообще приводит к тому, что устройства переходят в сервисный режим, и для восстановления их работы требуется ручное вмешательство.

https://xakep.ru/2024/12/28/pan-os-dos/

@teleosint


OtterCookie атакует разработчиков под видом фальшивых предложений о работе По данным японской компании NTT Security, северокорейские хакеры используют новую малварь OtterCookie в рамках кампании Contagious Interview, нацеленной на разработчиков.

https://xakep.ru/2024/12/28/ottercookie/

@teleosint


Несколько расширений для Chrome взломаны и теперь содержат вредоносный код Неизвестные злоумышленники взломали учетную запись сотрудника швейцарского ИБ-стартапа Cyberhaven и использовали полученный доступ для компрометации Chrome-расширения компании. Как оказалось, от аналогичных атак пострадали не менее четырех других расширений для Chrome: в них тоже внедрили код, ворующий данные пользователей.

https://xakep.ru/2024/12/28/cyberhaven-hack/

@teleosint


В Apache предупредили о критических уязвимостях в MINA, HugeGraph и Traffic Control Apache Software Foundation выпустила патчи для устранения трех серьезных проблем, затрагивающих продукты MINA, HugeGraph-Server и Traffic Control. Уязвимости получили 9,9 и 10 баллов по шкале CVSS, то есть оцениваются как критические.

https://xakep.ru/2024/12/27/apache-patches/

@teleosint


Кибератака вынудила авиакомпанию Japan Airlines задержать вылеты Авиакомпания Japan Airlines пострадала от хакерской атаки, что привело к задержкам более 20 внутренних рейсов. В компании подчеркивают, что угрозы безопасности полетов не было.

https://xakep.ru/2024/12/27/jal-attack/

@teleosint


Операторы Clop вымогают деньги у 66 клиентов компании Cleo Хакерская группировка Clop начала вымогать деньги к компаний, которые пострадали в результате атаки на компанию Cleo. На своем сайте в даркнете хакеры перечислили 66 жертв и объявили, что у них есть 48 часов, чтобы заплатить выкуп.

https://xakep.ru/2024/12/27/cleo-hack-clop/

@teleosint


Пакеты из PyPI перехватывали нажатия клавиш и угоняли аккаунты в соцсетях Исследователи Fortinet обнаружили два вредоносных пакета (zebo и cometlogger) в репозитории Python Package Index (PyPI). Пакеты могли воровать конфиденциальные данные со скомпрометированных хостов.

https://xakep.ru/2024/12/27/zebo-and-cometlogger/

@teleosint


Закажи бумажный спецвыпуск «Хакера» в подарок Праздники все ближе, и второй бумажный спецвыпуск «Хакера» может стать отличным подарком для любого, кто интересуется технологиями и ИБ. Сборник объемом 240 страниц вобрал в себя лучшие материалы за 2017–2019 годы с комментариями от авторов и редакторов.

https://xakep.ru/2024/12/27/second-special-2/

@teleosint


В Apple объяснили, почему удаляют VPN-приложения из российского App Store Представители компании Apple ответили на запрос организации «Репортеры без границ» и заявили, что выполняют требования Роскомнадзора, удаляя из App Store VPN-приложения, так как в противном случае бизнес компании в России окажется под угрозой.

https://xakep.ru/2024/12/26/app-store-vpn/

@teleosint


Северокорейских хакеров связали со взломом биржи DMM Bitcoin ФБР сообщило, что северокорейская хак-группа TraderTraitor стоит за майской атакой на японскую криптобиржу DMM Bitcoin и хищением криптовалюты на сумму 308 млн долларов США.

https://xakep.ru/2024/12/26/tradertraitor-dmm/

@teleosint

20 last posts shown.